首页
社区
课程
招聘
[旧帖] 求助Inline-hook问题 0.00雪花
发表于: 2011-11-28 02:15 3673

[旧帖] 求助Inline-hook问题 0.00雪花

2011-11-28 02:15
3673
Xt检测到2个inlinehook

但是并没有显示什么函数被hook

[XueTr][Kernel Hook]: 2
挂钩对象                挂钩位置                钩子类型                挂钩处当前值                挂钩处原始值
  • len(18) [ntkrnlpa.exe]                [0x8086ECEE]->[-]                Inline                E0 25 7F FF FF FF 0F 22 E0 0D 80 00 00 00 0F 22 E0 C3                D8 0F 22 D8 C3 0F 20 E0 25 7F FF FF FF 0F 22 E0 0D 80
  • [*]len(1) [ntkrnlpa.exe]                [0x8086ED06]->[-]                Inline                00                C3

    请教如何查看到底是什么函数被hook

    [培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

    收藏
    免费 0
    支持
    分享
    最新回复 (3)
    雪    币: 1886
    活跃值: (216)
    能力值: ( LV3,RANK:20 )
    在线值:
    发帖
    回帖
    粉丝
    2
    可再XT的SSDT表中对应地址查看,反正我是这么做的,笨方法,哈哈
    2011-11-28 04:59
    0
    雪    币: 221
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    3
    xuetr反汇编一下那里,看一下地址,再用windbg看一下
    2011-11-28 08:56
    0
    雪    币: 284
    活跃值: (16)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    4
    楼上正解,顶礼膜拜
    2011-11-28 10:52
    0
    游客
    登录 | 注册 方可回帖
    返回
    //